文章列表
 
您正在查看 "小黑屋" 分类下的文章

2011-02-12 16:10
  1. bdo
    Proof of Concept

    www.bad.com/lmth.php?/moc.oof.www//:ptth

    Browser Support
 
2011-01-11 17:22

  Heart牛在这篇文章里提到了关于钓鱼的一些思路--利用iframe引用第三方的内容伪造登录控件,而此时主页面依然是在正常的网页里,因此具有很高的迷惑性.这与我之前写的一篇百度空间钓鱼很相似,我以前引用的swf,heart牛引用的是iframe,都是不能被信任的第三方控制的内容.

  在iframe的引入中,heart牛用了xss的方法.而我想

 
2010-08-12 10:16
<html>
<head>
<title>Click Spoofing</title>
<!--
Reference:
http://www.wooyun.org/bug.php?action=view&id=177
http://hi.baidu.com/zrxc/blog/item/42b181a4a128b9fa9152ee71.html
-->
<script>
//For IE
function set_html(){
document.getElementById("x").innerHTML='<span id="poc" style=\'display:none;poc:expression(if(window.open("http://www.baidu.com")){window.location.reload();})\'
 
2010-07-04 20:53
 
2010-06-13 0:13
百度XSS漏洞,又是这个类型,我都不好意思再发黑哥了,太不给力了.

PoC: www.baidu.com/hw/main.swf       
private function checkReady(event:Event = null) : void
{
if (stage.stageWidth > 0)
{
removeEventListener(Event.ENTER_FRAME, this.checkReady);
Config.FLASH_WIDTH = stage.stageWidth;
Config.FLASH_HEIGHT = stage.stageHeight;
 
2010-05-30 14:19
http://seclists.org/bugtraq/2010/May/260
想到了另一个场景,跳转两次
http://a.com/go.php?url=http://foo.com - 302跳转> http://a.com/redirect.php?privateinfo=blahblah&url=http://foo.com -302跳转> http://foo.com
没想出来这么取到privateinfo,看博客的大牛如果有什么好想法欢迎留言(http://foo.com的referer不是http://a.com/redirect.php?privateinfo=blahblah&url=http://foo.com,而是http://a.com/go.php?url=http:/
 
2010-05-29 21:12
最近访问来源TOP ONE
 
2010-05-13 0:00
SOBB-4:我的存在就是个杯具..
SOBB-5:我也是...
SOBB-6:我才杯具,还没存在就杯具了....
 
2010-05-10 18:42
前端啊前端
<script>alert(document.domain)</script>
 
2010-05-04 13:54
类似茄子.
那个虽然补了,但是问题的实质没有解决.在插入视频的地方,allowscriptaccess还是always...不知道为毛那么喜欢always.就好比把自家大门钥匙给邻居之后还拍拍他肩膀说靠你了...
白名单也有问题,补了的那个等于白补,可以继续绕过.

===================
if(this.IE){
html = '<embed class="BDE_Flash" allowfullscreen="true" pluginspage="http://www.ma
 
   
 
 
文章分类
 
   
 
文章存档
 
     
 
最新文章评论
  

请问下,如果没有XSS点,怎么修改父页面的iframe,或者让他嵌入一个iframe呢?
 

ff4 没有这个情况啊
 

回复p__z:pz牛v5
 

回复zrxc:我就是看了你在乌云上报的才想起这个的
 

这个甚是给力啊。。
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu